NEAR Kurucu Ortağı Polosukhin, Sahte Claude Bağlantısının Web3 Geliştiricisini Vurmasının Ardından 'Bağlam Zehirlenmesi' Uyarısı Yaptı
NEAR kurucu ortağı Illia Polosukhin, sahte Claude bağlantısının Web3 geliştiricisi Numa Lunah'a bulaşması ve SKILL.md arka kapısının yeniden kurulumdan…
AI ÖzetiAI
- Numa Lunah, Claude'dan aldığı sahte bağlantıyla iş laptop'una infostealer bulaştırdı.
- Sahte bağlantı, Anthropic'in Claude asistanının önerdiği bir phishing klonuydu.
- SKILL.md dosyası, tam işletim sistemi yeniden kurulumundan sağ çıkan kalıcılık mekanizmasına dönüştü.
- NEAR Protocol kurucu ortağı Illia Polosukhin, bağlam zehirlenmesi kampanyalarının arttığı konusunda uyardı.
Sahte Claude Bağlantısı Bilgi Hırsızı Yükledi
Web3 projesi kurucu ortağı Numa Lunah, yapay zekâdan aldığı bir indirme önerisinin ardından dijital varlıklarının kontrolünü kaybetmekten son anda kurtuldu. Olay zinciri, Lunah'ın yeni bir çalışma ortamı kurarken Anthropic'in geliştirdiği Claude adlı yapay zekâ asistanından bir transkripsiyon (ses yazdırma) uygulamasının bağlantısını istemesiyle başladı. Asistan, programın resmi sitesi yerine onun bir phishing (oltalama) klonuna yönlendirdi; Lunah bu kopyadan indirdiği kurulum dosyasıyla iş laptop'una farkında olmadan bir infostealer — yani şifreleri, borsa hesap kimliklerini ve hot cüzdanlardaki özel anahtarları toplamak için tasarlanmış kötücül yazılım — bulaştırdı. Geliştiricilerin sık sık kripto cüzdan adresi tuttuğu ve bakiyelere doğrudan erişim taşıdığı aynı makineler söz konusu olduğunda, bu tür yazılımların potansiyel hasarı doğrudan varlık kaybına dönüşüyor. Lunah, yaşadığı süreci X üzerindeki herkese açık paylaşımında anlattı. Bu saldırı vektörünü önemli kılan şey güven katmanı: geliştirici yazılımı açık internette kendisi aramadı; aramayı güvendiği bir modele devretti. Yıllardır arama motoru zehirlenmesine ve yazım hatasıyla taklit edilen alan adlarına karşı savunma sertleştiren güvenlik ekiplerinin elinde, sohbet sırasında resmi görünümlü tek bir bağlantı öneren bir asistana karşı belirgin bir savunma yok. Kullanıcılar kendilerine sohbet içinde uzatılan bir URL'yi nadiren denetler — bu kampanyanın tam olarak sömürdüğü boşluk da buydu. Lunah ihlali zamanında fark etti, makineyi ağdan ayırdı ve işletim sisteminin tam bir yeniden kurulumunu gerçekleştirdi; her mühendisin aynı durumda izleyeceği standart oyun planı bu ve kötücül yazılım vakalarının neredeyse tamamında olayı nokalar.
SKILL.md Arka Kapısı Temiz Kurulumdan Kurtuldu
Yeniden kurulum olayı bitirmedi. Lunah, sıfırdan kurduğu makineye bir yedekten dosyaları geri yüklerken, iş akışındaki yapay zekâ araçları için kişisel bir stil kılavuzu olarak kullandığı SKILL.md adlı belgede değişiklikler keşfetti. Saldırganlar düz metin dosyasını öyle yeniden yapılandırmışlardı ki, temiz herhangi bir bilgisayara kopyalandığı anda saldırganların kontrolündeki bir sunucaya bağlanıyor, infostealer'ı yeniden indiriyor ve kimlik bilgilerini toplamaya kaldığı yerden devam ediyordu. Böylece sıradan bir yapılandırma belgesi, tam bir sistem yeniden kurulumundan sağ çıkan bir kalıcılık mekanizmasına dönüşmüş oldu. Olay, NEAR Protocol kurucu ortağı Illia Polosukhin'in de dikkatini çekti; Polosukhin, otonom yapay zekâ ajanlarının kullandığı altyapının güvenliğinin kritik hâle geldiği ve “bağlam zehirlenmesi” (context poisoning) dediği taktikleri kullanan kampanyaların arttığı yönünde uyarıda bulundu. Bağlam zehirlenmesi kısaca, bir yapay zekâ sisteminin dayandığı talimat, bellek veya yapılandırma verisine kötücül içerik enjekte edilmesi anlamına geliyor; böylece modelin yanıtları ya da tetiklediği eylemler saldırganın hedefine doğru kayıyor — bu vakada, yedekten geri yükleme rutinini sessizce silaha çeviren zehirli bir beceri dosyası. Web3 geliştiricileri için pratik çıkarım acımasız: .md veya .json uzantılı dosyalar artık zararsız metin olarak görülemez, çünkü yapay zekâ çalışma ortamı o dosyaların söylediği her şeyi çalıştırabilir. Piyasayı anlık izlemek isteyen okurlar, spot ve vadeli fiyatları Binance üzerinden canlı takip edebilir.
Numa Lunah'ın olayı anlatan orijinal paylaşımı
https://x.com/Numalunah/status/2093431801582661774?s=20
Yapay Zekâ Yapılandırma Dosyaları Saldırı Yüzeyine Dönüştü
Bu vakadaki okumamız şu: saldırı yüzeyi, geliştiricinin çalıştırdığı koddan geliştiricinin modellere verdiği bağlama kaydı — ve bu, sınırlarını çizmesi çok daha zor bir alan. Anahtar tutabilen ajanlarla çalışan geliştiriciler, yükselen yapay zekâ kripto cüzdanı segmentinin de dayandığı bu varsayımla, artık bir stil kılavuzunun bir çalıştırılabilir dosya kadar tehlikeli olabildiği bir tehdit modeliyle karşı karşıya. Disiplinli yanıt üç başlıkta özetlenebilir: yapay zekâ beceri dosyalarını çalıştırılabilir kod gibi incelemek, Bitcoin varlıkları ve diğer dijital varlıkları tutan makineleri yapay zekâ araçlarından izole etmek ve her geri yüklenen yedeği saldırgan yazmış olabilecek bir içerik muamelesi görmek. Ajanların güvenilir kaynaklarla beslenmesi gerektiğini sıkça vurgulayan Polosukhin'in uyarısı bu bağlamda önemli: model katmanına duyulan güven, veri katmanı zehirlendiğinde bir savunma değil, bir saldırı vektörüne dönüşüyor.
İlgili Etiketler

Yapay zekâ destekli üretildi, AI ile incelendi ve COINOTAG editöryal gözetiminde yayımlandı.


